Znanost in tehnologija

WhatsApp opozarja: če imate varnostne kopije, vaši podatki niso kodirani

San Jose, 08. 09. 2018 09.41 |

PREDVIDEN ČAS BRANJA: 2 min
Avtor
Daniel Fazlić
Komentarji
7

Prvak med ponudniki kodiranih sporočil in pogovorov WhatsApp je potrdil, da v kolikor uporabljate varnostne kopije na iCloud, Google Drive in drugih podobnih ponudnikih, vaši podatki niso kodirani z varnostnimi sistemi, ki jih ponuja aplikacija. Kopije, ki se velikokrat avtomatsko shranjujejo na različne ponudnike, namreč zapustijo oseba-do-osebe sistem varnostnega kodiranja.

WhatsApp, ki je v lasti Facebooka, je že avgusta dosegel dogovor s podjetjem Google, da se kopije, ki bi preprečevale izgubo podatkov, ne bodo štele v podatkovno omejitev njihovega sistema Drive. Same spremembe začnejo veljati 12. novembra in s spremembami se uvede novost, s katero se vse podatke v aplikaciji,  starejše od enega leta, briše.

Varnostne kopije pogovorov WhatsApp zapustijo sistem varnostnega kopiranja.
Varnostne kopije pogovorov WhatsApp zapustijo sistem varnostnega kopiranja. FOTO: AP

Težava se začne pojavljati pri ustvarjanju varnostne kopije, saj ta zapusti "varno okolje" aplikacije in omogoča, da drugi viri "vidijo" podatke. Opozarjajo, da "kadar koli vaša slika, posnetek ali tekstovno sporočilo zapusti njihovo aplikacijo, ni več varna". Skratka, vaša sporočila, podatke in slike, takoj ko zapustijo aplikacijo, lahko vidi kdor koli ali katera koli aplikacija, ki ste ji dovolili pregled podatkov. In tudi tisti, za katere mogoče ne bi želeli, da jih vidijo.

Tistim, ki uporabljajo iCloud, podoben sistem shranjevanja, ki ga ponuja Apple, je zagotavljena skoraj enaka zaščita, saj uporabljajo enake varnostne ključe, kot jih ima WhatApp, čeprav podatki zapustijo varno okolje WhatsAppa. Za večino ljudi to ne pomeni veliko, saj niso tarča natančnih in dolgotrajnih hekerskih napadov ali niso v navzkrižju z zakonom oziroma obveščevalnimi službami, saj tako Google kot Apple imata svoje načine kodiranja, ki relativno dobro ščitijo podatke, shranjene v njihovih sistemih.

Kodiranje oseba-do-osebe oziroma naprava-do-naprave deluje tako, da obstajata dve kodi, ki odpirata podatke. Ena je na napravi A in druga na napravi B; tretja oseba ali program brez kode nimata dostopa do podatkov. V kolikor se koda izgubi, se prav tako izgubijo podatki.

Država bo lahko dostopala do podatkov

Težava je v tem, da brez večjih posegov in težav lahko policija, vojska ali obveščevalne službe dostopajo do varnostnih ključev, ki jim omogočajo dostop do Drive sistema. Če državne institucije zahtevajo podatke ali vpogled v profil določene osebe, je Google že v preteklosti dajal dostop. WhatsApp in Apple sta v preteklosti že večkrat zavrnila možnosti, da bi dekodirala sporočila in podatke, ki jih naredijo njihove aplikacije, medtem ko je Google že večkrat sodeloval, nazadnje se je govorilo o sodelovanju s Kitajsko.

Če aplikacija ustvarja varnostne kopije in jih shranjuje v oblaku, potem so ti podatki lahko dostopni tretjim osebam.
Če aplikacija ustvarja varnostne kopije in jih shranjuje v oblaku, potem so ti podatki lahko dostopni tretjim osebam. FOTO: iStock

 

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (7)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

antilevi?ar
08. 09. 2018 15.04
+30
Nikoli ne uporabljam "oblačnih" varijant shranjevanja, ker to je isto, kot, da lopovu daš denar, da pazi nanj,.s telefona zbisati vse aplikacije, ki špijunirajo za tvojo aktivnostjo in pošiljajo poročilo, izklopiti vse nenujne posodobitve (sistem),.pa še tu omejiti nalaganje nepotrebnih dodatkov. Komunikacijo omejiti le na najbolj nujno. Zastonj ti je, če ti na tvojem fonu imaš vse izklopljeno, če si v družbi nekoga, ki ima vse vklopljeno.
Ramzess
09. 09. 2018 10.55
+29
Saj, prvi 'oblaki' so bili ravno na ozemlju ZDA, še vedno jih je tam največ, ob veliki propagandi o in in oh oblakih in njihovi varnosti, ta koncentracija na enem, za povrh vprašljivem in spornem ozemlju, marsikomu enostavno ni bila všeč. Ve se zakaj.
Ramzess
08. 09. 2018 13.02
+30
"Država bo lahko dostopala do podatkov. Težava je v tem, da brez večjih posegov in težav lahko policija, vojska ali obveščevalne službe dostopajo do varnostnih ključev, ki jim omogočajo dostop do Drive sistema." Odprite oči, zakaj bi kdo, ki ima pogodbe, za katere mi mali ljudje uradno ne vemo, s takimi podjetji, sploh potrebovali dostop. Se sploh zavedate kdo so ... To je isto kot če bi rekli, da policija, Interpol, FBI, ali podobni akterji, ne morejo v vašo hišo na pregled te, če imate še tako dober alarmni sistem in le tega vklopljenega. Vedite to so take vrste akterji, da pokličejo proizvajalca vašega sistema, ako sami nimajo eksperta za to, in ta ga na daljavo ali na samem mesti izkopi in na koncu spet vklopi, vam pa, če vam sosedje ne bodo povedali, sploh ne niti sanjalo da ste imeli 'posvečeni' obisk, ki so vam pregledali stanovanje, naprave, itd. in vam če so imeli namen še kaj svojega pustili, na skritih mestih kajpak, če že ne uporabijo zgolj tega kar so za njih v svojo tehniki vgradili proizvajalci le te.
Ramzess
08. 09. 2018 13.04
+10
Prvo definirajte kaj 'država' za vas sploh je, tehle par uradnih lutk na javnem odru v lepih oblekah zagotovo ne.
Ramzess
08. 09. 2018 13.08
+27
Pa tudi policija, vojska, obveščevalne službe, množica vladnih agencij, agencij za pomoč ljudem v krizi, kot je denimo znamenita FEMA v ZDA, ravno tako niso zgolj to kar so videti. Pravi obrazi ostajajo skriti.
Ramzess
09. 09. 2018 10.58
+25
Država, policija, vojska, obveščevalne službe, množica vladnih agencij, itd. ima za dostop stranska vrata marsikje. Se spomnite škandala o sodelovanje agencije za varnost ameriške vlade z Microsoftom glede varnosti programja od Microsofta, ljudem je menda bilo jasno za kaj je tu šlo in v takih primerih gre.
tedoVV2HCmedo
08. 09. 2018 10.54
+45
Ker vemo, da je google velik vohun, je jasno, da se ne splača ničesar shranjevati na google drive.